Эй, ребята, я недавно начал искать более в кризис более в Mt. GOx, и я был абсолютно потрясен, узнав, что все эти счета, стоит (вероятно) более полумиллиона долларов вместе, были взломаны с помощью простой инъекции SQL.
Теперь, что инъекции SQL, вы можете спросить? Это один из самых основных и хорошо известных методов крекингов сайтов. Он постоянно рассматривается как одна из атак наиболее высокого риска возможных на веб-сайтах, но это, кажется, по-смотрел снова и снова. Я предполагаю, что тот, кто был позади этого нападения был вдохновлен недавней эпидемии LulzSec, так как большинство их недавних атак, кажется, используют этот метод. Если я правильно помню, они прямо-таки признали, что это было в недавних утечках нескольких тысяч счетов ФБР.
Теперь, инъекции SQL не единственный способ атаковать веб-сайтов. Есть, конечно, другие. Но Mt. GOx просто игнорируя самые основные уязвимости в их сайте, они ставят на риск их клиента. Итак, это случилось. В результате, из личного отвращения я буду делать бесплатные проверки безопасности для любого сайта, связанного с BTC торговли на рынке или любой сайт, который использует BTC, которые хотели бы быть проверено.
Если вы хотите, чтобы я аудит сайта, просто опубликовать сайт URL здесь, и я буду PM вам какие-либо уязвимости я считаю. Если вы хотите быть на безопасной стороне, вы можете просто опубликовать здесь, что вы хотели меня провести аудит сайта, то PM мне с URL. Опять же, это совершенно бесплатно, но пожертвования приветствуются на мой адрес: 1LmRDt5z5Ry4JarzcRow3HFa1dLYFf5kJF.
Скорее всего, я буду только указать на возможные уязвимости, но если у меня есть некоторые знания об уязвимости, то я предложу способы предотвратить ваш сайт от приходить под ударом через него.